Android 17 stiprina privātumu ar jauniem savienojumu aizsardzības līdzekļiem

  • Android 17 ietver atbalstu šifrētam klienta sveicienam (ECH), kas šifrē domēna vārdu TLS sveicienā.
  • Lokālā tīkla aizsardzībai ir nepieciešamas atļaujas skenēt ierīces mājas Wi-Fi tīklā.
  • Sertifikātu caurspīdīgums pēc noklusējuma ir iespējots, lai atklātu viltotus sertifikātus.
  • Operatori var automātiski atspējot 2G, palēninot "SMS sūtītāju" darbību.

Android 17 konfidencialitāte

Jaunā Google operētājsistēmas versija Android 17 ir aprīkota ar pasākumu kopumu, kas paredzēts tiešsaistes darbību drošībai. Visievērojamākā ir Encrypted Client Hello (ECH) protokola platformas līmeņa integrācija , kas neļauj izpaust vietnes nosaukumu HTTPS savienojuma izveides laikā. Taču tā nav vienīgā jaunā funkcija: ir arī pastiprināta piekļuve lokālajam tīklam, sertifikātu caurspīdīgums ir iespējots pēc noklusējuma, un ir vieglāk bloķēt 2G tīklus, lai aizsargātos pret tādiem uzbrukumiem kā SMS Blasters.

Lai gan šīs funkcijas tiek pasniegtas kā būtisks uzlabojums, eksperti norāda, ka neviena no tām negarantē pilnīgu anonimitāti . ECH aizsargā konkrētu saziņas fāzi, bet citi metadati, piemēram, IP adrese vai pārsūtīto datu apjoms, var palikt redzami interneta pakalpojumu sniedzējam vai noteiktiem starpniekiem. Google nav solījis, ka lietotājs kļūs neredzams, bet gan to, ka kritiskā tīmekļa datplūsmas punktā tiks samazināta iedarbības virsma.

android 17
saistīto rakstu:
Android 17: Konverģence, mākslīgais intelekts un RAM kontrole iezīmē Google galveno sistēmas atjauninājumu

Kas ir ECH un kā tas darbojas operētājsistēmā Android 17?

ECH reaģē uz ziņojumu “Client Hello” — sākotnējo ziņojumu, ko ierīce nosūta serverim TLS saziņas laikā. Šajā ziņojumā ir ietverts domēna nosaukums (SNI) un citi parametri, kas nepieciešami šifrētas sesijas izveidei. Tradicionāli šis lauks tika nosūtīts vienkāršā tekstā, lai novērotājs varētu noteikt, kuru lapu lietotājs apmeklē, pat ja ir iespējota HTTPS slēdzene. Izmantojot ECH, šis saturs ir šifrēts, un to var izlasīt tikai saderīgs serveris.

Integrācija operētājsistēmā Android 17 nozīmē, ka aizsardzība būs pieejama jebkurai lietojumprogrammai , kas izmanto atjauninātās tīkla bibliotēkas, piemēram, OkHttp, WebView vai HttpEngine. Tomēr serverim, ar kuru tas izveido savienojumu, ir jāatbalsta arī ECH; ja tas to neatbalsta, sistēma izmanto mehānismu ar nosaukumu ECH GREASE, kas atdarina protokolu, lai neatklātu, ka mēģinājums ir aizsargāts, lai gan resursdatora nosaukums joprojām būs redzams. Google ir pārbaudījis savu funkcionalitāti 10 000 populārākajos domēnos un ar 740 interneta pakalpojumu sniedzējiem 202 valstīs, neatklājot ielādes problēmas vai negaidītus bloķējumus.

Vēl viens svarīgs elements ir tas, ka izstrādātājiem šī funkcija ir jāiespējo savās lietotnēs, kā tehnoloģiju gigants skaidro savā emuārā. Ar sistēmas atjaunināšanu vienkārši nepietiek: lai sākotnējā šifrēšana tiktu efektīvi piemērota, katra lietotāja izmantotajā programmatūrā ir jābūt aktīvai ECH saderībai .

OS nākotne: ceļveži un cerības attiecībā uz Android 17 un 18
saistīto rakstu:
OS nākotne: ceļveži un cerības attiecībā uz Android 17 un 18

Vietējā tīkla drošība un tīmekļa sertifikāti

Papildus ECH, Android 17 pievieno aizsardzības slāni mājas tīklam. Lietotnes vairs nevarēs skenēt vai izveidot savienojumu ar citām ierīcēm tajā pašā Wi-Fi tīklā bez skaidras atļaujas. Tas apgrūtina ļaunprātīgai programmatūrai informācijas apkopošanu par mājas ierīcēm, piemēram, viedtelevizoriem, kamerām vai spēļu konsolēm. Google ir izstrādājis mehānismus, lai bieži veicamiem uzdevumiem, piemēram, satura nosūtīšanai uz televizoru, nebūtu jāzina par citām ierīcēm tīklā.

Atjauninājums pēc noklusējuma ievieš arī sertifikātu caurspīdīgumu (CT) . Šī tehnoloģija pieprasa, lai visi digitālie sertifikāti tiktu reģistrēti publiskā virsgrāmatā. Tas atvieglo krāpniecisku sertifikātu, ko izdevusi kompromitēta iestāde, atklāšanu, kas ir izplatīts uzbrukumu vektors saziņas pārtveršanai. Pēc noklusējuma iespējojot CT, sistēma palielina pārliecību, ka vietne, ar kuru notiek mijiedarbība, ir autentiska.

Atvadīšanās no 2G: pasākums pret "īsziņu sūtītājiem"

Aizsardzība pret 2G tīkliem ir vēl viena svarīga jauna funkcija. Uzbrucēji izmanto viltotas bāzes stacijas, kas pazīstamas kā “SMS Blasters”, kuras izstaro jaudīgus signālus, lai piespiestu tālruņus pārslēgties no 4G/5G uz 2G tīklu. Nonākot tur, viņi izmanto šifrēšanas ierobežojumus, lai nosūtītu pikšķerēšanas ziņojumus tieši uz ierīci. Android 12 jau ļāva lietotājiem manuāli atspējot 2G, taču jaunā funkcija ļauj operatoriem to attālināti atspējot saviem klientiem, novēršot nepieciešamību pēc lietotāja iejaukšanās.

android 17
saistīto rakstu:
Motorola apstiprina to tālruņu sarakstu, kas saņems Android 17

Ar šo rīcību Google mērķis ir jau saknē apturēt metodi, kas ir kļuvusi izplatīta mērķtiecīgos uzbrukumos. Tomēr šī pasākuma panākumi būs atkarīgi no tā, vai telefona kompānijas pārņems kontroli un vai katrā apgabalā būs pietiekams 5G vai LTE pārklājums.

Android 17 uzlabojumu kopums parāda, ka privātums vairs neaprobežojas tikai ar satura šifrēšanu, bet aptver visus saziņas posmus: sākot no sākotnējā savienojuma līdz ierīcēm, kas koplieto mūsu tīklu. Tā nav burvju nūjiņa, kas izdzēš mūsu digitālo pēdu , bet gan virkne šķēršļu, kas apgrūtina izsekošanu un precīzu profilu izveidi. Vidusmēra lietotājam praktiskā priekšrocība ir ievērojama: lielāka aizsardzība bez nepieciešamības neko konfigurēt, ja vien tīmekļa pakalpojumi un operatori ievieš šos pasākumus.

Konfidencialitātes uzlabojumi operētājsistēmā Android 17

Tomēr Google nav solījis absolūtu neredzamību. Metadati, piemēram, IP adrese, savienojuma laiks un datu apjoms, joprojām ir dati, ko pakalpojumu sniedzējs var uzglabāt. ECH arī neaizstāj platformas privātuma politikas un neliedz pakalpojumam reģistrēt mūsu aktivitātes savā domēnā. Tāpēc eksperti iesaka apvienot šīs jaunās funkcijas ar tādām praksēm kā VPN izmantošana un regulāra lietojumprogrammu atļauju pārskatīšana.

Īsāk sakot, Android 17 ir reāls solis uz priekšu mobilo sakaru aizsardzībā. ECH ienākšana, lokālā tīkla piekļuves ierobežošana, sertifikātu pārredzamības aktivizēšana un 2G automātiska bloķēšana veido aizsardzības sistēmu, kas ievērojami apgrūtina lietotāju izspiegošanu. Tā nepārvērš tālruni par necaurredzamu kubu, taču piespiež ikvienu, kurš vēlas to uzraudzīt, strādāt daudz cītīgāk.

HyperOS 4
saistīto rakstu:
HyperOS 4: Xiaomi būtiskais remonts, kas paredzēts Android 17

Pievienot kā vēlamo avotu pakalpojumā Google